|
Rank: AiutAmico
Iscritto dal : 9/8/2002 Posts: 32
|
Ho ripostato perchè non ho ancora risolto immaginando che notando l'assenza di risposte qualcuno potesse leggerlo prima ed aiutarmi a ripristinare il PC grazie davvero.
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 9.43.30, on 01/06/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe C:\Programmi\PrevxCSI\prevxcsi.exe C:\Programmi\PrevxCSI\prevxcsi.exe C:\WINDOWS\Explorer.EXE C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\rundll32.exe C:\Programmi\Analog Devices\SoundMAX\SMTray.exe C:\Programmi\Analog Devices\SoundMAX\DrvLsnr.exe C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe C:\Programmi\BulletProofSoft.com\SpywareRemover\SpyWatch.exe C:\Programmi\Andersson Digital Design\Burnt Cookies\Burnt Cookies.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\WIDCOMM\Software Bluetooth\BTTray.exe C:\Programmi\BulletProofSoft.com\SpywareRemover\6C365277.DLL C:\WINDOWS\system32\wuauclt.exe C:\Programmi\Internet Explorer\IEXPLORE.EXE C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgemc.exe C:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Programmi\Copernic Agent\CopernicAgentExt.dll/INTEGRATION_BAND_SEARCHBAR_HTML R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\StarModem\StarModem USB Network\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network" O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [DrvLsnr] C:\Programmi\Analog Devices\SoundMAX\DrvLsnr.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe O4 - HKCU\..\Run: [SPYWATCH] C:\Programmi\BulletProofSoft.com\SpywareRemover\SpyWatch.exe /STARTUP O4 - HKCU\..\Run: [BurntCookies] C:\Programmi\Andersson Digital Design\Burnt Cookies\Burnt Cookies.exe /h O4 - HKCU\..\Run: [Update Service] C:\Programmi\File comuni\Teknum Systems\update.exe "/startup" O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user') O4 - Global Startup: BTTray.lnk = ? O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm O8 - Extra context menu item: Search Using Copernic Agent - res://C:\Programmi\Copernic Agent\CopernicAgentExt.dll/INTEGRATION_MENU_SEARCHEXT O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Launch Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{351A0BE0-D820-4DC1-A01D-45D8845486CB}: NameServer = 212.216.112.112,212.216.172.62 O17 - HKLM\System\CCS\Services\Tcpip\..\{D5FB6983-7B65-4441-AAA2-BF1B2798BFA0}: NameServer = 212.216.112.112 O17 - HKLM\System\CS1\Services\Tcpip\..\{351A0BE0-D820-4DC1-A01D-45D8845486CB}: NameServer = 212.216.112.112,212.216.172.62 O17 - HKLM\System\CS2\Services\Tcpip\..\{351A0BE0-D820-4DC1-A01D-45D8845486CB}: NameServer = 212.216.112.112,212.216.172.62 O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe O23 - Service: CSIScanner - Prevx - C:\Programmi\PrevxCSI\prevxcsi.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-- End of file - 6131 bytes
|
|
|
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Ciao. Non ho capito qual'è il problema.......... Il log non ha niente,a parte questi 2 programmi,che penso hai installato tu. SpywareRemover C:\Programmi\Andersson Digital Design\Burnt Cookies\Burnt Cookies.exe /h Dovresti descrivere che problemi ti dà il pc.
|
|
Rank: AiutAmico
Iscritto dal : 9/8/2002 Posts: 32
|
Come mai se clicco su una risorsa del computer (collegata su USB) si apre una finestra che dice " Accesso negato ", ho fatto una scansione con AVG e mi evidenzia alcuni file :
C:\Recycled\ctfmon.exe C:\Recycled\Recycled\ctfmon.exe C:\Documents and setting\Utente1\MenuAvvio\Programmi\Esecuzione automatica\ctfmon.exe F:\Recycled\ctfmon.exe
|
|
Rank: AiutAmico
Iscritto dal : 9/8/2002 Posts: 32
|
a scanso di equivoci ho rilanciato HijackThis :
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 10.49.05, on 01/06/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe C:\PROGRA~1\Grisoft\AVG7\avgemc.exe C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe C:\Programmi\PrevxCSI\prevxcsi.exe C:\Programmi\File comuni\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Programmi\PrevxCSI\prevxcsi.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\system32\rundll32.exe C:\Programmi\Analog Devices\SoundMAX\SMTray.exe C:\Programmi\Analog Devices\SoundMAX\DrvLsnr.exe C:\PROGRA~1\Grisoft\AVG7\avgcc.exe C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe C:\Programmi\BulletProofSoft.com\SpywareRemover\SpyWatch.exe C:\Programmi\Andersson Digital Design\Burnt Cookies\Burnt Cookies.exe C:\Programmi\Messenger\msmsgs.exe C:\WINDOWS\system32\ctfmon.exe C:\Programmi\WIDCOMM\Software Bluetooth\BTTray.exe C:\Programmi\BulletProofSoft.com\SpywareRemover\5C80159F.DLL C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\wuauclt.exe C:\Programmi\Trend Micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Programmi\Copernic Agent\CopernicAgentExt.dll/INTEGRATION_BAND_SEARCHBAR_HTML R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Collegamenti R3 - URLSearchHook: (no name) - {BE89472C-B803-4D1D-9A9A-0A63660E0FE3} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O3 - Toolbar: Copernic Agent - {F2E259E8-0FC8-438C-A6E0-342DD80FA53E} - C:\PROGRA~1\COPERN~1\COPERN~1.DLL O4 - HKLM\..\Run: [CnxTrApp] rundll32.exe "C:\Programmi\StarModem\StarModem USB Network\CnxTrApp.dll",AppEntry -REG "Conexant\Conexant USB Network" O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent O4 - HKLM\..\Run: [Smapp] C:\Programmi\Analog Devices\SoundMAX\SMTray.exe O4 - HKLM\..\Run: [DrvLsnr] C:\Programmi\Analog Devices\SoundMAX\DrvLsnr.exe O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe O4 - HKCU\..\Run: [SPYWATCH] C:\Programmi\BulletProofSoft.com\SpywareRemover\SpyWatch.exe /STARTUP O4 - HKCU\..\Run: [BurntCookies] C:\Programmi\Andersson Digital Design\Burnt Cookies\Burnt Cookies.exe /h O4 - HKCU\..\Run: [Update Service] C:\Programmi\File comuni\Teknum Systems\update.exe "/startup" O4 - HKCU\..\Run: [MSMSGS] "C:\Programmi\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO LOCALE') O4 - HKUS\S-1-5-20\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVIZIO DI RETE') O4 - HKUS\S-1-5-18\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [AVG7_Run] C:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'Default user') O4 - Global Startup: BTTray.lnk = ? O8 - Extra context menu item: E&sporta in Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Invia a &Bluetooth - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie_ctx.htm O8 - Extra context menu item: Search Using Copernic Agent - res://C:\Programmi\Copernic Agent\CopernicAgentExt.dll/INTEGRATION_MENU_SEARCHEXT O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Launch Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Ricerche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programmi\WIDCOMM\Software Bluetooth\btsendto_ie.htm O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmi\Messenger\msmsgs.exe O17 - HKLM\System\CCS\Services\Tcpip\..\{351A0BE0-D820-4DC1-A01D-45D8845486CB}: NameServer = 212.216.112.112,212.216.172.62 O17 - HKLM\System\CCS\Services\Tcpip\..\{D5FB6983-7B65-4441-AAA2-BF1B2798BFA0}: NameServer = 212.216.112.112 O17 - HKLM\System\CS1\Services\Tcpip\..\{351A0BE0-D820-4DC1-A01D-45D8845486CB}: NameServer = 212.216.112.112,212.216.172.62 O17 - HKLM\System\CS2\Services\Tcpip\..\{351A0BE0-D820-4DC1-A01D-45D8845486CB}: NameServer = 212.216.112.112,212.216.172.62 O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programmi\WIDCOMM\Software Bluetooth\bin\btwdins.exe O23 - Service: CSIScanner - Prevx - C:\Programmi\PrevxCSI\prevxcsi.exe O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Programmi\Analog Devices\SoundMAX\SMAgent.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs Inc. - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
-- End of file - 6198 bytes
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Controlla se hai scritto bene la parola Recycled Dovrebbe essere scritto:RECYCLER
|
|
Rank: AiutAmico
Iscritto dal : 9/8/2002 Posts: 32
|
r16 ha scritto:Controlla se hai scritto bene la parola Recycled Dovrebbe essere scritto:RECYCLER
confermo che è scritto recycled
|
|
Rank: AiutAmico
Iscritto dal : 9/8/2002 Posts: 32
|
ho lanciato ancora AVG ora mi indica " autorin.inf " come file infetto :-((
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
Dovrebbe trattarsi di un Worms. Prova a eliminarla a mano . (la cartella) Svuota il cestino . se non ci riesci : Importante: Disabilita il tuo antivirus e chiudi TUTTI i programmi aperti. Scarica Combofix http://download.bleepingcomputer.com/sUBs/ComboFix.exeSalvalo sul desktop. Doppio click su combofix.exe (comparirà una videata.) Digita 1, premi Invio e segui le indicazioni. Al termine, verrà creato un file log chiamato C:\ComboFix.txt. Postalo qui. Durante l'operazione di scansione è importante non usare il PC e attendere pazientemente la fine delle operazioni. Posta un nuovo log di HijackThis . Sempre qui. ComboFix non funziona in modalità provvisoriaScarica VIRIT : http://www.tgsoft.it/italy/download.htm lo aggiorni (cliccando sulla parabola in alto) e lo fai girare in Modalità Provvisoria (è molto importante). Dimenticavo: posta il log anche di Virit.
|
|
Rank: AiutAmico
Iscritto dal : 9/8/2002 Posts: 32
|
ok procedo e ti posto tutto....
|
|
Rank: AiutAmico
Iscritto dal : 8/7/2007 Posts: 11,016
|
bestpaul ha scritto:ok procedo e ti posto tutto.... Si stà facendo un pò di confusione a causa dei 2 topic che hai scritto. P2 ti ha dato delle indicazioni nell'altro topic. Vorrei sapere se questi programmi li hai installati tu, oppure no. C:\Programmi\BulletProofSoft.comC:\Programmi\ Andersson Digital DesignSe NON li hai installati tu, devi seguire anche le indicazioni di P2.
|
|
Rank: AiutAmico
Iscritto dal : 6/2/2005 Posts: 7,332
|
Ho risposto sull'altro topic, perchè non mi sono accorto che c'era questo già aperto. E' la solita storia, però Alfonso può, come moderatore, spostare le discussioni (lo ha già fatto nel thread di a10n11) o eliminare quelle inutili. Molti utenti proprio non volgliono saperne di comportarsi come in tutti gli altri forum. Oppure lo sanno, ma sanno anche che qui possono fare quello che vogliono, tanto nessuno dice niente.
|
|
Rank: AiutAmico
Iscritto dal : 9/8/2002 Posts: 32
|
pidue ha scritto:Ho risposto sull'altro topic, perchè non mi sono accorto che c'era questo già aperto. E' la solita storia, però Alfonso può, come moderatore, spostare le discussioni (lo ha già fatto nel thread di a10n11) o eliminare quelle inutili. Molti utenti proprio non volgliono saperne di comportarsi come in tutti gli altri forum. Oppure lo sanno, ma sanno anche che qui possono fare quello che vogliono, tanto nessuno dice niente. Di certo c'è confusione, visti gli accadimenti , ma lungi da me l'idea di uscire fuori da regole, che, a volte proprio sfuggono, vi chiedo scusa, e spero non sia stato un problema questa mancanza.
|
|
Rank: AiutAmico
Iscritto dal : 9/8/2002 Posts: 32
|
r16 ha scritto:bestpaul ha scritto:ok procedo e ti posto tutto.... Si stà facendo un pò di confusione a causa dei 2 topic che hai scritto. P2 ti ha dato delle indicazioni nell'altro topic. Vorrei sapere se questi programmi li hai installati tu, oppure no. C:\Programmi\BulletProofSoft.comC:\Programmi\ Andersson Digital DesignSe NON li hai installati tu, devi seguire anche le indicazioni di P2. i programmi in questione sono ben noti e se non ho seguito le istruzioni è solo perchè li ho installati io, nello specifico: BulletProofSoft.com è la cartella del programma SpywareRemover Andersson Digital Design è la cartella del ben noto programma anti cookies Burnt Cookies, scaricato dal sito.
|
|
Guest |